XVNA
Extreme Vulnerable Node Application
XVNA ist eine extrem anfällige Node-Anwendung, die in Nodejs (Expressjs)/MongoDB programmiert wurde und Sicherheitsbegeisterten hilft, Anwendungssicherheit zu lernen. Es wird nicht empfohlen, diese Anwendung online zu hosten, da sie absichtlich anfällig ist. Wir empfehlen, diese Anwendung in einer lokalen Umgebung zu hosten und Ihre Fähigkeiten in der Anwendungssicherheit mit beliebigen Tools Ihrer Wahl zu schärfen. Es ist völlig legal, diese zu unterbrechen oder zu hacken. Das Konzept ist, Anwendungssicherheit in der bestmöglichen und grundlegenden Methode in der Community zu verbreiten. Lernen und erwerben Sie diese Fähigkeiten für einen dauerhaften Zweck. Wie Sie diese Fähigkeiten und Inhalte nutzen, liegt nicht in unserer Verantwortung.
Warnung
Die Extreme Vulnerable Node Application (XVNA) ist extrem anfällig. Übertragen Sie sie nicht in das öffentliche Verzeichnis Ihres Hosting-Anbieters oder auf einen internetzugänglichen Server, da diese kompromittiert werden könnten. Es wird empfohlen, localhost zu verwenden.
Haftungsausschluss
Wir übernehmen keine Verantwortung für Verluste nach der Nutzung dieser XVNA (Extreme Vulnerable Node Application). Wir stellen klar, dass es sich um eine bösartige Anwendung handelt, und wir sind nicht verantwortlich für etwaige Verluste Ihrerseits. Die Installation auf einem Webserver kann Ihre Sicherheit und Daten gefährden.
Einrichtung
Starten Sie mongoDB
Erstellen Sie die Datenbank xvna in mongoDB
Importieren Sie die Sammlung aus dem Ordner collection in mongoDB
Starten Sie die xvna aus dem Stammverzeichnis mit dem Befehl: node index.js
Wir sind startklar, rufen Sie localhost:3000/app auf
Anmeldedaten: E-Mail -> [email protected], Passwort -> password
Liste der Schwachstellen
- A1:2017-Injection
- OS Injection
- NoSQL Injection
- Server-seitige JS Injection
- A2:2017-Broken Authentication
- A3:2017-Sensitive Data Exposure
- Sensible Daten
- Header
- A6:2017-Security Misconfiguration
- A7:2017-Cross Site Scripting
- A8:2017-Insecure Deserialization
Besuchen Sie unseren Blog für weitere Informationen: https://www.vegabird.com/category/extreme-vulnerable-node-application/